基本のセキュリティ監査ポリシーの設定

基本のセキュリティ監査ポリシーの設定は、[コンピューターの構成\windows の設定\セキュリティの設定\ローカル ポリシー\監査ポリシーの設定] にあります。

このセクションの内容

トピック 説明

アカウント ログオン イベントの監査

アカウントの検証のためにこのデバイスが使用される他のデバイスからのユーザーのログオンまたはログオフの各インスタンスを監査するかどうかを決定します。

アカウント管理の監査

デバイスでのアカウント管理の各イベントを監査するかどうかを決定します。

ディレクトリ サービスのアクセスの監査

独自のシステム アクセス制御リスト (SACL) が指定されている Active Directory オブジェクトへのユーザーのアクセスのイベントを監査するかどうかを決定します。

ログオン イベントの監査

デバイスでのユーザーのログオンまたはログオフの各インスタンスを監査するかどうかを決定します。

オブジェクト アクセスの監査

ファイル、フォルダー、レジストリ キー、プリンターなどの、指定された独自のシステム アクセス制御リスト (SACL) を持つオブジェクトへのユーザーのアクセスのイベントを監査するかどうかを決定します。

ポリシー変更の監査

ユーザー権利の割り当てポリシー、監査ポリシー、または信頼ポリシーへの各変更を監査するかどうかを決定します。

特権の使用の監査

ユーザーによるユーザー権利の行使の各インスタンスを監査するかどうかを決定します。

プロセスの追跡の監査

プログラムのアクティブ化、プロセスの終了、ハンドルの複製、および間接的なオブジェクト アクセスなどのイベントの詳細な追跡情報を監査するかどうかを決定します。

システム イベントの監査

ユーザーがコンピューターを再起動またはシャットダウンした場合、またはシステムのセキュリティやセキュリティ ログに影響を与えるイベントが発生した場合に監査するかどうかを決定します。

 

関連トピック

基本のセキュリティ監査ポリシーの設定